- Security Researcher (biztonsági kutató): Olyan személy, aki azt tanulmányozza, hogy hogyan lehetne a dolgokat biztonságosabbá tenni és/vagy a dolgok miért nem biztonságosak. Teszi ezt annak érdekében, hogy megoldást találjon.
- Security Practitioner (biztonságot gyakorlatban alkalmazó): Olyan személy, aki a biztonsági kutató által találtakat gyakorlatban alkalmazza annak érdekében, hogy dolgokat még biztonságosabbá tegye.
- Narcissistic Vulnerability Pimp (önimádó sebezhetőség strici): Olyan személy aki - kizárólag saját egójának fényezésére, dicsőítésére, kielégítésére – kárt okoz az üzleti szférának és a társadalomnak azáltal, hogy felelőtlenül olyan információkat közöl, amelyek a dolgokat kevésbé biztonságossá teszik (illetve növelik a rizikót).
- Criminal (bűnöző): Olyan személy, aki aktívan, engedély nélkül árt a biztonságnak, vagy szándékosan megteremti a módját annak, hogy mások ezt tehessék.
A blog felkéri azokat, akik belefáradtak már abba, hogy nézzék, ahogy a "bűnözők" megpróbálják magukat legitimként beállítani, hogy csatlakozzanak hozzájuk abban, hogy megkülönböztetik őket az igazi biztonsági kutatóktól.
A részletek itt. A H Security megpróbálta elemezni, hogy mire gondolt a blog szerzője.
- A hozzászóláshoz be kell jelentkezni
- 3355 megtekintés
Hozzászólások
Röviden és egyszerűen:
Security Researcher: A felfedezett biztonsági réseket csak a szoftver gyártójával/készítőjével közli.
Security Vulnerability Pimp: A felfedezett biztonsági réseket nyilvánosságra hozza.
Criminal: A felfedezett biztonsági réseket saját céljaira felhasználja, vagy másoknak -- ugyanilyen célból -- átadja az információt.
Tehát csak a folyamat végén dől el, hogy melyik kategóriába kerül a biztonsági rés felfedezője. A Security Practitioner kilóg a sorból, mert ő maga nem keres biztonsági réseket, viszont mindenki, aki telepíti a biztonsági frissítéseket, ebbe a kategóriába tartozik.
-----
Innen most töltsünk tiszta vizet a nyílt kártyákba: ...
- A hozzászóláshoz be kell jelentkezni
Azt hogy hívjuk, amikor a szoftver gyártója több év alatt sem javítja ki a csak neki bejelentett hibát és ekkor a felfedező nyilvánosságra hozza?
Ja, tudom MS vs. szemét "hekker".
- A hozzászóláshoz be kell jelentkezni
"Olyan személy, aki aktívan, engedély nélkül árt a biztonságnak, vagy szándékosan megteremti a módját annak, hogy mások ezt tehessék."
- A hozzászóláshoz be kell jelentkezni
vagy szándékosan megteremti a módját annak, hogy mások ezt tehessék
pl az a rendszergazda, aki nem telepiti azonnal a biztosnagi frissiteseket (gyakorlatilag az osszes)
stbb
- A hozzászóláshoz be kell jelentkezni
Ha jól tudom, jogi értelemben ha felhíják rá a figyelmed, hogy a veszély fennáll és nem teszel ellene semmit, az egyenértékű a szándékossággal.
- A hozzászóláshoz be kell jelentkezni
Hello!
A HR bullshit már itt is vastagon felüti a fejét?
Egyébként szerintem minden megítélés kérdése,mert a Criminal is valószínüleg elöszőr forráskód elemzéssel kutat a hiba után ergo akkor security researcher. A különbség a sebezhetőség publikálásában van.
Üdv.
- A hozzászóláshoz be kell jelentkezni
+1:) már jópár évtizede megalkották a hacker és cracker fogalmakat. de valamivel meg kell tölteni a céges blogot. a jövő héten lehetne arról írni, hogy milyen jó lenne ha lennének olyan szabványos programozási nyelvek, amelyeken írt programokat különösebb változtatások nélkül le lehetne fordítani különböző gépi nyelveket beszélő platformokra. merthogy assemblyben ezt nem lehet megcsinálni:D
- A hozzászóláshoz be kell jelentkezni
Charlie Miller melyik?
__________________________________
2e845cb4c3a5b5bd6508455b1739a8a2
- A hozzászóláshoz be kell jelentkezni
Csak egy "srac" aki MacBook-rol almodozott. :)
- A hozzászóláshoz be kell jelentkezni
Dekás = IT biztonsági szakértő
csak dekás van, nincs jófiú. meg rosszfiú. Nincs jó dekás, meg rossz dekás.
Nincs fehér kalap, meg fekete kalap.
Nincsenek cégek, akik "jók" meg stricik/forradalmárok, akik "rosszak".
Cégek vannak, akik egymásnak konkurenciái. Ami az egyiknek jó, az a másiknak rossz. Ha az A cég dekása megvédi az A cég rendszerét a támadásoktól, akkor ezzel a B cégnek kárt okoz. Ha az A cég dekása feltöri a B cég rendszerét, akkor ezzel a B cégnek kárt okoz.
Hol a különbség? Erkölcs, etika vagy jog? Ha egy cia dekás tör egy kínai rendszert, az jó, ha egy kínai kormányzati dekás a nsa-t, akkor ő rossz?
Itt most annyiról van szó, hogy a Verizon gazdasági modelljét hátráltatja a publikus gyengeség-lista és szájkarate módszerével megpróbál hátrányt okozni azoknak a cégeknek, akiket (vele ellentétben) segít egy publikus gyengeség-lista.
- A hozzászóláshoz be kell jelentkezni
A Dekás kifejezéssel talán még a Shadowrun nevű szerepjáték kapcsán találkoztam. Nem a Decker szerencsétlen magyarítása véletlenül?
_________________________
Linux for human lemmings
- A hozzászóláshoz be kell jelentkezni
de.
szerintem a legjobb szo ra
- A hozzászóláshoz be kell jelentkezni
olyan is volt, hogy rigo :)
/* bocs az esetleges helyesirasi hidakert */
- A hozzászóláshoz be kell jelentkezni
Jaj, akkor meg a riggert fordították rigónak! :D
_________________________
Linux for human lemmings
- A hozzászóláshoz be kell jelentkezni
Hmm megtaláltam, de rég is volt...
"Deckers, who are experts at manipulating futuristic computer networks, and use direct neural links via cyberdecks to interface with these computers in a fully immersive virtual reality; Riggers who augment their brains to achieve fine control over vehicles and drones;" [1]
_________________________
Linux for human lemmings
- A hozzászóláshoz be kell jelentkezni
[torolve]
- A hozzászóláshoz be kell jelentkezni
+1
szerkesztve:
ide ment volna egeresz hozzászólásához:
http://hup.hu/cikkek/20100427/a_biztonsagi_kutato_ujradefinialasa#comme…
- A hozzászóláshoz be kell jelentkezni
Azt hogy hívják, aki azt ismételgeti: Nem biztonsági hiba! Nem biztonsági hiba!
:)
- A hozzászóláshoz be kell jelentkezni
Hát, ennek nincs sok értelme.
Aki bűncselekményt követ el az bűnöző. Akár Charlie Miller, akár a script kiddie szomszéd Pistike.
Aki meg nem, az nem. Szerintem ennyire egyszerű.
- A hozzászóláshoz be kell jelentkezni
Charlie Miller pontosan milyen bűncselekményt követett el?
- A hozzászóláshoz be kell jelentkezni
rémhírterjesztés: azt állította hogy a windows biztonságosabb mint a linux, holott ez nyilvánvaló hazugság
- A hozzászóláshoz be kell jelentkezni
:))))
a rohadék, börtönben a helye!
- A hozzászóláshoz be kell jelentkezni
A pimp az jobb rá szerintem.
__________________________________
2e845cb4c3a5b5bd6508455b1739a8a2
- A hozzászóláshoz be kell jelentkezni